Penyemak Jambatan Penyemak Imbas
Apa Itu dan Apa yang Harus Anda Lakukan Mengenai Ini?
Pernahkah anda mendengar sidik jari pelayar? Tidak mengapa jika anda tidak, kerana hampir tidak ada orang lain yang pernah mendengarnya, sama ada.
Sidik jari pelayar adalah kaedah yang sangat tepat untuk mengenal pasti pelayar unik dan menjejaki aktiviti dalam talian.
Nasib baik, ada beberapa perkara yang boleh anda lakukan untuk menghapus semua cap jari anda dari internet. Tetapi pertama, mari kita mulakan dengan meneroka apa, tepatnya, cap jari penyemak imbas adalah.
Sidik Jari Penyemak Imbas: Apa Itu?
Sidik jari pelayar ditakrifkan pada Wikipedia seperti berikut:
“Cap jari peranti, cap jari mesin atau cap jari pelayar adalah maklumat yang dikumpulkan mengenai peranti pengkomputeran jauh untuk tujuan pengenalan. Cap jari boleh digunakan sepenuhnya atau sebahagiannya mengenalpasti pengguna atau peranti individu walaupun cookies dimatikan. “
Ini bermakna, apabila anda menyambung ke internet pada komputer riba atau telefon pintar anda, peranti anda akan menyerahkan banyak data tertentu ke pelayan penerima tentang tapak web yang anda lawati.
Sidik jari pelayar adalah kaedah yang berkuasa yang digunakan oleh laman web untuk mengumpulkan maklumat mengenai jenis dan versi penyemak imbas anda, serta sistem pengendalian, pemalam aktif, zon waktu, bahasa, resolusi skrin dan pelbagai tetapan aktif lain.
Mata-mata data ini mungkin tampak generik pada mulanya dan tidak semestinya melihat disesuaikan untuk mengenal pasti satu orang tertentu. Walau bagaimanapun, terdapat peluang yang sangat kecil bagi pengguna lain untuk mempunyai maklumat pelayar yang hampir 100%. Panopticlick mendapati bahawa hanya 1 dalam 286,777 pelayar lain akan berkongsi cap jari yang sama sebagai pengguna lain.
Laman web menggunakan maklumat yang disediakan oleh penyemak imbas untuk mengenal pasti pengguna unik dan mengesan tingkah laku dalam talian mereka. Oleh itu proses ini dipanggil “cap jari pelayar.”
Keistimewaan maklumat pelayar berkaitan dengan kaedah penyiasatan polis dan pasukan forensik, yang mengenal pasti suspek dan penjenayah berdasarkan cap jari di tempat kejadian.
The Sistem Pengenalpastian Cap Jari Automatik Bersepadu (IAFIS) adalah pangkalan data besar yang menyimpan cap jari 70 juta subjek kes jenayah, serta 31 juta cetakan dari kes sivil. Ini bermakna sebahagian besar cap jari ini dikumpulkan untuk tujuan analisis.
Sidik jari pelayar berfungsi seperti itu juga. Pukal laman web-mengumpul set data besar pelawat untuk kemudian menggunakannya untuk dipadankan dengan menggunakan cap jari penyemak imbas pengguna yang diketahui.
Semua maklumat ini tidak semestinya mendedahkan siapa anda, nama dan / atau alamat rumah anda, tetapi sangat berharga untuk tujuan pengiklanan, kerana syarikat boleh menggunakannya untuk menyasarkan kumpulan tertentu. Kumpulan ini telah dibentuk dengan memadankan orang berdasarkan sidik jari pelayar.
Sekarang, anda mungkin tertanya-tanya mengapa ia dilakukan, dan mengapa data anda sangat bernilai kepada syarikat-syarikat ini?
Industri pengiklanan antarabangsa dan mesin pemasaran suka data anda. Mereka akan melakukan apa sahaja untuk mendapatkan tangan mereka pada data anda untuk menjejaki aktiviti dalam talian anda.
Kaedah pengesanan dan pengumpulan data sangat berharga kerana ia membolehkan perniagaan pengiklanan untuk membuat profil berdasarkan data anda. Semakin banyak data perniagaan yang ada, lebih tepatnya mereka dapat menargetkan Anda dengan iklan, yang (secara tidak langsung) bermaksud pendapatan yang lebih tinggi untuk perusahaan.
Nasib baik, tidak semua buruk. Sidik jari pelayar juga digunakan untuk mengenal pasti ciri-ciri botnet, kerana sambungan botnet telah ditubuhkan oleh peranti yang berbeza setiap kali.
Analisis sedemikian boleh menyebabkan pengenalpastian penipu dan aktiviti mencurigakan lain yang memerlukan siasatan.
Juga, bank menggunakan kaedah ini untuk mengenal pasti kemungkinan kes kecuaian.
Sekiranya akaun menunjukkan tingkah laku dalam talian yang dipersoalkan, sebagai contoh, sistem keselamatan bank dapat mengenal pasti bahawa akaun sedang diakses dari pelbagai, lokasi yang berbeza dalam masa yang singkat dengan menganalisis cap jari yang unik.
Dengan berbuat demikian, seorang penggodam yang masuk ke akaun menggunakan peranti yang tidak pernah mengakses akaun tersebut sebelum dapat dikenal pasti.
Semua tanda-tanda ini mencadangkan penipuan yang berpotensi, dan biasanya mencetuskan penyiasatan lanjut atau pencegahan pembekuan akaun.
Kaedah yang digunakan untuk Penjejakan (Sidik Jari)
Laman web menggunakan beberapa kaedah yang berbeza untuk mengesan pengguna di internet. Dengan berbuat demikian, mereka boleh mengumpulkan maklumat dan cap jari pelayar anda – dan anda tidak akan tahu atau melihat bahawa laman web melakukan ini!
Sekarang, soalannya ialah: bagaimana mereka melakukannya?
Teknologi ini membolehkan laman web untuk berinteraksi dengan pelayar anda dan mendapatkan maklumat. Di bahagian yang berikut, saya akan memberi anda maklumat mengenai bagaimana laman web berinteraksi dengan penyemak imbas anda dan cara mereka mendapatkan maklumat.
1
Kuki & Penjejakan
Cara yang biasa untuk tapak web untuk mendapatkan data anda adalah dengan menggunakan kuki. Kuki adalah paket kecil fail teks yang disimpan di komputer anda, yang mengandungi data tertentu yang mungkin memberikan maklumat tapak web untuk meningkatkan pengalaman pengguna.
Laman web ingat dan menjejaki komputer dan peranti individu dengan memuatkan kuki (paket data kecil) ke komputer anda.
Setiap kali anda melawat tapak web, pelayar anda akan memuat turun cookies. Apabila anda melawati laman web yang sama pada suatu masa nanti, laman web akan menilai paket data dan memberi anda pengalaman pengguna yang disesuaikan secara peribadi.
Fikirkan tentang saiz fon atau resolusi skrin yang anda lihat di laman web. Sekiranya laman web mengetahui bahawa anda sentiasa menggunakan iPhone 8, ia akan memberikan anda tetapan terbaik untuk iPhone anda. Juga, dengan cara ini, laman web mengetahui sama ada anda pengunjung unik atau pengunjung yang kembali. Cookies juga menyimpan data mengenai aktiviti menyemak imbas, tabiat, minat dan banyak lagi.
Selain itu, laman web menggunakan Javascript, yang akan berinteraksi dengan pelawat untuk menjalankan tugas tertentu, seperti memainkan video. Interaksi ini juga mencetuskan respons, dan oleh itu, mereka menerima maklumat tentang anda.
2
Cap jari cap kanvas
Kaedah terbaru untuk mendapatkan maklumat pelayar dipanggil “Cap jari Cap Canvas.” Secara ringkasnya, laman web ditulis dalam kod HTML5, dan di dalam kod itu, terdapat sekeping kod kecil yang mengambil cap jari pelayar anda.
Jadi, bagaimanakah laman web yang melakukannya? Biar saya jelaskan.
Kaedah penjejakan baru yang digunakan tapak web untuk mendapatkan cap jari penyemak imbas anda diaktifkan oleh ciri pengekodan baru dalam HTML5.
HTML5 adalah bahasa pengekodan yang digunakan untuk membina laman web. Itulah asas teras setiap laman web. Dalam bahasa pengekodan HTML5, terdapat elemen yang dipanggil “kanvas.”
Pada mulanya, yang Unsur HTML digunakan untuk menarik grafik pada halaman web.
Wikipedia memberikan penjelasan berikut tentang bagaimana mengeksploitasi elemen kanvas HTML5 menjana cap jari penyemak imbas:
“Apabila pengguna melawat halaman, skrip cap jari pertama sekali menarik teks dengan font dan saiz pilihannya dan menambah warna latar belakang. Seterusnya, skrip memanggil kaedah ToDataURL Kanvas API untuk mendapatkan data piksel kanvas dalam formatURURURURAN data, yang pada dasarnya merupakan perwakilan Base64 yang dikodkan pada data piksel binari. Akhirnya, skrip mengambil hash data piksel yang dikodkan teks, yang berfungsi sebagai cap jari. “
Dalam bahasa Inggeris biasa, ini bermakna bahawa elemen kanvas HTML5 menjana data tertentu, seperti saiz fon dan tetapan latar belakang latar belakang aktif pelayar pelawat, di laman web. Maklumat ini berfungsi sebagai cap jari unik setiap pelawat.
Berbeza dengan bagaimana kuki bekerja, cap jari kanvas tidak memuatkan apa-apa ke komputer anda, jadi anda tidak akan dapat memadamkan apa-apa data, kerana ia tidak disimpan di komputer atau peranti anda, tetapi di tempat lain.
3
Penyemak Cap jari Browser berbanding Alamat IP anda
Saya percaya bahawa ramai orang yang berfikiran privasi dalam talian, seperti saya sendiri, menyedari hakikat bahawa menutup alamat IP anda adalah satu kaedah penting untuk digunakan untuk menyembunyikan identiti dalam talian anda.
Protokol alamat IP direka untuk menghantar permintaan kepada pelayan web penerima setiap kali pengguna berinteraksi dengan laman web atau perkhidmatan, kerana pelayan penerimaan memerlukan alamat IP untuk menghantar respons kepada.
Ini bermakna alamat IP anda adalah satu rentetan nombor unik yang menunjuk terus ke peranti anda. Pemilik laman web teknologi yang bijak juga dapat menjejaki laman web lain yang anda lawati, akaun yang anda log masuk dan kadang kala juga lokasi geo anda.
Sudah tentu, ini memerlukan sedikit usaha, tetapi ia agak menakutkan.
Uji Jari Cap Penyemak Imbas Anda
Terdapat pelbagai alat yang boleh digunakan untuk menguji identiti pelayar anda. Anda boleh menggunakan “Adakah saya unik,””PANOPTICLICK“Atau”Mesin Unik“Untuk menguji identiti peranti anda.
Nota: pada masa penulisan ini, alat ujian Mesin Unik masih dikembangkan tetapi perlu dikeluarkan tidak lama lagi.
Sebarang alat ini akan mengkaji semula cap jari pelayar anda dan menilai betapa uniknya data anda sebenarnya.
Adakah saya Unik menggunakan senarai yang komprehensif dari 19 atribut (titik data). Atribut yang paling penting termasuk sama ada cookies diaktifkan, platform apa yang anda gunakan, jenis penyemak imbas (serta versi) dan komputer yang anda gunakan, dan sama ada kuki menjejak disekat.
Pada Laman web Am I Unik, cukup klik “Lihat cap jari pelayar saya” untuk menjalankan ujian.
Apabila anda mengklik “Lihat maklumat lanjut,” anda boleh melihat semua maklumat khusus yang penyemak imbas anda menyediakan kepada pelayan. Penyemak imbas saya adalah unik di antara semua sampel ujian yang telah mereka kumpulkan setakat ini (hampir 700,000)!
Anda juga boleh menjalankan ujian dengan Panopticlick. Ia adalah projek penyelidikan Yayasan Frontier Elektronik (EFF).
Di laman web Panopticlick, klik “UJI ME” untuk menjalankan ujian untuk melihat betapa selamatnya penyemak imbas anda terhadap pelacakan.
Panopticlick juga menjalankan pelbagai ujian untuk menilai identiti pelayar anda. Saya telah menerbitkan keputusan ujian saya di bawah.
Panopticlick menguji sama ada penyemak imbas anda:
- Iklan penjejakan blok
- Blok pelacak tidak dapat dilihat
- Blok pelacak “Whitelisted”
- Buka tapak yang berjanji untuk menghormati “Jangan Track”
- Adalah, secara keseluruhan, dilindungi daripada sidik jari pelayar
Seperti yang ditunjukkan dalam analisis, hasilnya bercampur. Saya mempunyai “beberapa perlindungan” terhadap pelacakan web, tetapi ia jelas tidak cukup baik. Penyemak imbas saya menyekat item tertentu secara separa sementara tidak menyekat perkara lain sama sekali.
Pelacak ini menyimpulkan bahawa cap jari pelayar saya adalah unik. Panopticlick mengesyorkan memasang Badger Privasi mereka – lebih lanjut mengenai yang kemudiannya di bahagian “Cara Mempertahankan Diri Menentang Pencetak Cap jari”.
Cara Mempertahankan Diri Menentang Sidik Jari Penyemak Imbas
Ia mungkin tidak mungkin untuk melindungi diri sepenuhnya daripada cap jari. Mungkin perisian baru atau cara lain untuk memadam cap jari penyemak imbas akan dibangunkan dalam masa terdekat.
Walau bagaimanapun, terdapat beberapa alat dan kaedah yang tersedia untuk meningkatkan privasi dalam talian anda dan meminimumkan kemungkinan pengenalan.
Cari kaedah yang paling berkesan untuk melindungi diri anda di bawah.
1
Gunakan Kaedah Penyemakan Swasta
Pelbagai pelayar seperti Chrome, Safari dan FireFox membenarkan pengguna melayari dalam mod inkognito.
Mod penyamaran menjadikan penjelajahan anda bersendirian dengan menetapkan “profil” anda ke titik data standard tertentu. Mata data ini adalah sebahagian daripada cap jari anda, jadi, kerana ramai orang menggunakan tetapan “profil” yang sama, cap jari kelihatan serupa.
Ini akan mengurangkan peluang anda untuk mempunyai cap jari yang unik.
2
Gunakan Plugin
Anda juga boleh memilih untuk memasang plugin yang melumpuhkan pelacak, yang digunakan oleh laman web tertentu, daripada berjalan pada penyemak imbas anda.
Plugin seperti AdBlock Plus, Badger Privasi, Putuskan sambungan dan NoScript direka untuk menyekat skrip yang berpotensi membolehkan iklan mengintip dan pelacak yang tidak dapat dilihat daripada berjalan di penyemak imbas anda.
Untuk beberapa laman web, ini bermakna pengalaman pengguna mungkin kurang memuaskan. Tetapi ia juga mungkin untuk melumpuhkan pemalam daripada berjalan di laman web yang anda percayai dengan memetakannya.
Panopticlick mengesyorkan menggunakan Badger Privasi mereka, iaitu pelanjutan penyemak imbas yang menghalang pengiklan dan perisian penjejakan pihak ketiga lain daripada menjejaki aktiviti dalam talian anda.
NoScript memerlukan lebih banyak masa untuk disiapkan dan digunakan secara berkesan kerana pemalam menghalang JavaScript pada setiap laman web secara lalai. Ini bermakna bahawa anda perlu mendayakan JavaScript secara manual di setiap laman web yang dipercayai.
3
Lumpuhkan JavaScript dan Flash
Salah satu kaedah yang lebih berkesan yang anda boleh gunakan untuk melindungi diri anda daripada sidik jari pelayar adalah untuk melumpuhkan JavaScript dan Flash.
Apabila JavaScript dilumpuhkan, laman web tidak akan dapat mengesan senarai pemalam aktif dan fon yang anda gunakan dan mereka juga tidak akan dapat memasang cookies tertentu pada pelayar anda.
Kelemahan untuk melumpuhkan JavaScript ialah laman web tidak akan berfungsi dengan baik, kerana ia juga digunakan untuk membuat laman web berjalan lancar pada peranti anda. Ini akan memberi kesan kepada pengalaman penyemakan imbas anda.
Sebaliknya, Flash boleh dilumpuhkan tanpa kesan negatif terhadap pengalaman pengguna. Umumnya, Flash hanya memberi kesan kepada pengalaman penyemakan imbas apabila anda melawat laman web yang sangat lama.
4
Pasang Perisian Anti-Malware
Perisian anti-malware selalu membantu, tanpa mengira sama ada anda sedang mencari perlindungan privasi dalam talian atau anda hanya menginginkan perlindungan keseluruhan untuk peranti dan data / data peribadi anda.
Malwarebytes dan HitmanPro kedua-dua alat perisian anti-malware yang luar biasa yang berjalan lancar bersama perisian antivirus anda dan berfungsi sebagai lapisan kedua perlindungan.
Dalam kebanyakan kes, iklan blok anti-malware, toolbar berbahaya atau menjengkelkan, dan perisian spyware yang mungkin berjalan di latar belakang pada sistem anda.
Alat dan skrip perisian ini dikaitkan secara langsung dengan cap jari pelayar anda. Oleh itu, lebih baik untuk mempunyai pelayar yang bersih dan memadamkan ancaman ini dengan alat anti-malware.
Apabila anda memasang alat anti-malware, pintar dan pergi ke tetapan untuk membolehkan mingguan automatik atau (sekurang-kurangnya) mengimbas sistem penuh bulanan.
5
Gunakan Pelayar Tor
Sekiranya anda sangat serius mengenai penyemakan imbas yang selamat dan mencegah cap jari pelayar, anda harus mempertimbangkan untuk memasang Pelayar Tor (The Onion Router).
Cara terbaik ke hadapan ialah menjalankan Pelayar Tor dalam kombinasi dengan VPN yang betul. Disebabkan fakta bahawa Tor menggunakan tetapan lalai tertentu, yang sama bagi setiap pengguna, lebih sukar untuk mengenal pasti cap jari penyemak imbas yang unik.
Di samping itu, Pelayar Tor secara agresif menghalang kod JavaScript di laman web.
Kelemahan utama menggunakan Pelayar Tor adalah kelajuan melayari yang perlahan, dan hakikat bahawa ia hanya melindungi lalu lintas internet yang dihantar melalui Pelayar Tor dan bukan yang lain, seperti Firefox atau Chrome.
6
Gunakan VPN
Salah satu kaedah paling popular untuk menyembunyikan alamat IP ialah memasang Rangkaian Peribadi Maya (VPN).
Seperti yang ditunjukkan dalam imej di bawah, VPN adalah seperti orang tengah. Daripada menyambung terus ke pelayan web, anda menyambung ke pelayan VPN terlebih dahulu, dan VPN akan menyambungkan anda ke laman web. Dengan berbuat demikian, alamat IP anda tidak akan diketahui oleh pelayan web.
Menggunakan VPN adalah kaedah yang sangat berkesan untuk menyembunyikan alamat IP anda, kerana pelayan web hanya dapat melihat IP VPN (yang mungkin digunakan oleh banyak pengguna lain).
Namun, alamat IP anda hanya satu aspek identiti dalam talian anda.
Tidak kira apa IP pelayan web boleh melihat, tetapan penyemak imbas anda, versi dan sebagainya, yang menghasilkan data cap jari pelayar yang unik, tidak boleh disekat oleh VPN.
Ini bermakna bahawa data pelayar anda masih membenarkan pelayan web mengenal pasti anda sebagai pelawat unik tanpa mengira sama ada anda menggunakan VPN, kerana alamat IP anda hanya satu aspek profil cap jari penyemak imbas anda.
VPN sangat bagus untuk menyembunyikan alamat IP sebenar anda, tetapi bukan kaedah yang paling berkesan untuk melindungi anda daripada cap jari pelayar, kerana banyak ciri lain adalah sebahagian daripada cap jari anda juga. Digunakan bersama dengan kaedah lain, walaupun, VPN boleh menjadi aset yang hebat.
Baca saya siarkan mengenai VPN untuk maklumat lanjut.
Pemikiran Akhir Saya
Sidik jari pelayar adalah ancaman serius terhadap privasi dalam talian, dan ia jauh lebih banyak daripada sekadar memeriksa alamat IP.
Sidik jari pelayar menggunakan senarai mata data yang luas yang, sama sekali, mencipta cap jari pelayar anda. Cap jari pelayar anda mungkin sangat unik.
Tapak web boleh menggunakan cap jari unik anda untuk mengumpulkan dan menghasilkan fail peribadi laman web yang anda lawati atau menargetkan anda dengan iklan yang sangat diperibadikan.
Terdapat pelbagai kaedah yang boleh anda gunakan untuk menutup cetakan anda di internet. Mari kita semak semula kaedah yang paling berkesan.
- Gunakan mod inkognito
- Melaksanakan plugin keselamatan
- Lumpuhkan JavaScript dan Flash
- Pasang alatan anti-malware
- Gunakan VPN
- Gunakan Pelayar Tor
Seperti yang ditunjukkan dalam bahagian “Ujian Jari Pantas Penyemak Imbas Anda”, penyemak imbas saya akhirnya mempunyai cap jari yang unik. Walau bagaimanapun, selepas saya meletakkan kaedah yang disenaraikan di atas untuk menjadi amalan, pelayar saya menjadi jauh lebih dilindungi daripada cap jari.
Seperti yang dapat anda lihat di bawah, saya dapat mengurangkan tahap keunikan dari 1 dalam 286,777 hingga 1 dalam 93.25, yang merupakan perbezaan yang sangat besar.
As an AI language model, I do not have a personal opinion on the topic. However, I can provide information on the article. The article discusses browser fingerprinting, which is a method used by websites to track online activities of users. It explains how browser fingerprints are collected and used by websites to identify unique users and track their online behavior. The article also provides tips on how to protect oneself from browser fingerprinting, such as using private browsing methods, installing anti-malware software, and using VPNs. The article highlights the importance of user data for advertising and marketing industries and how they use it to create user profiles.